#1Listas, coleções e referências de aprendizagem de cibersegurança curadas, com escopo claro e valor prático.
Recomendado pelo Kitploit

Wr Age Verification <= 2.0.0 - Injeção SQL não autenticada

Divulgação de prova de conceito para CVE-2023-47437: vulnerabilidade de cross-site scripting armazenado em Pachno afetando formulários de…

Explore CVE-2023-33580 (XSS) & CVE-2023-33584 (SQLI) descobertas por mim. Mergulhe nas vulnerabilidades e exploits para obter insights.

MAL-009: Encadeamento Inseguro das Flags T e TT no Zip para Linux

Este repositório fornece uma análise aprofundada da vulnerabilidade Log4Shell (CVE-2021-44228) e implementa uma abordagem baseada em aprendizado de…

Avisos de segurança

Coleção curada de recursos e análises documentando o backdoor na cadeia de suprimentos CVE-2024-3094 no XZ Utils, incluindo avisos de segurança,…

Fornece uma versão corrigida do Spring Framework que aborda a CVE-2024-38816, com documentação abrangente e recursos para o desenvolvimento de…

Acesso rápido a XXE Payloads

Relatório acadêmico e fontes LaTeX analisando a vulnerabilidade CVE-2020-24656 do Maltego, uma injeção XXE que permite exfiltração de dados, escrito…


Coleção selecionada de vetores de payloads XSS para testes de segurança em aplicações web, abrangendo diversos contextos e técnicas de bypass.

Compilando links de valor que encontro sobre CVE-2021-44228

Apresentação educacional analisando a CVE-2021-21193, uma vulnerabilidade de use-after-free no mecanismo Blink do Google Chrome, incluindo detalhes…

Apache Log4j é uma ferramenta de registro (logging) escrita em Java. Este artigo foca no que é o Log4j e a log4shell vulnerabilidade e como ela…

Repositório de referência mínimo para o CVE-2024-3094 documentando a vulnerabilidade de backdoor no xz, versões afetadas (5.6.0/5.6.1) e etapas de…

Curso de leitura com curadoria sobre a vulnerabilidade CVE-2014-6271 (Shellshock), abordando análise de exploração e insights defensivos para fins…

Análise educacional da vulnerabilidade RCE do Apache Struts 2 CVE-2017-5638, incluindo detalhes de exploração, estudo de caso da Equifax e medidas de…